ExpérimentéFrançais

Exemple de CV : Analyste SOC

Profil professionnel d'une analyste SOC intermédiaire basée à Berlin, spécialisée dans la surveillance de sécurité, la détection des menaces et la réponse aux incidents.

Lire l’exemple

Élodie Marchand

Analyste SOC | Détection des menaces et réponse aux incidents

[email protected]

Berlin

Profil professionnel

Analyste en centre des opérations de sécurité (SOC) expérimentée dans la détection des menaces avancées, l'analyse d'alertes complexes et la réponse aux incidents de sécurité au sein d'environnements hybrides. Rigoureuse dans l'application des cadres MITRE ATT&CK et déterminée à renforcer la posture défensive des infrastructures critiques.

Expérience professionnelle

Kymos CyberDefense GmbH

Berlin, Allemagne

Analyste SOC Niveau 2

avr. 2022 – Aujourd’hui

  • Pilotage des investigations d'incidents de sécurité de niveau 2 sur un périmètre de 8 000 postes clients et serveurs, réduisant le temps moyen de qualification d'alerte de 28 minutes à 14 minutes.
  • Conception et ajustement de plus de 45 règles de détection comportementale sur le SIEM Splunk, corrélées avec le référentiel MITRE ATT&CK.
  • Création de playbooks de remédiation automatisée sur la plateforme SOAR pour endiguer les attaques de type rançongiciel et hameçonnage ciblé.
  • Encadrement technique de trois analystes débutants et coordination de la cellule de crise lors d'escalades critiques vers l'équipe CSIRT.

Aventis Network Services

Berlin, Allemagne

Analyste SOC Niveau 1

oct. 2018 – mars 2022

  • Surveillance continue des alertes de sécurité 24/7 sur solutions SIEM et EDR au profit de clients industriels et tertiaires.
  • Qualification initiale, tri et élimination des faux positifs sur plus de 120 alertes quotidiennes touchant le trafic réseau et les journaux système.
  • Rédaction de rapports d'incident détaillés accompagnés de recommandations de confinement pour les administrateurs système.

Formation académique

Université de Strasbourg

Master en informatique · Sécurité des systèmes d'information · Strasbourg, France · Mention Bien · sept. 2016 – sept. 2018

Formation approfondie axée sur l'architecture réseau sécurisée, la cryptographie appliquée et l'analyse forensique. Réalisation d'un mémoire de fin d'études sur l'automatisation de la corrélation d'alertes au sein d'environnements virtualisés.

Université de Strasbourg

Licence en informatique · Informatique générale · Strasbourg, France · Mention Assez Bien · sept. 2013 – juin 2016

Acquisition des fondamentaux de l'administration système Linux et Windows, des protocoles réseau TCP/IP et des bases de la programmation système.

Projets techniques

Laboratoire de détection et chasse aux menaces (Threat Hunting Lab)

sept. 2023 – févr. 2024

  • Déploiement d'un laboratoire de détection personnel sous Proxmox simulant des attaques Active Directory avec Atomic Red Team et collecte de télémétrie via Sysmon et Wazuh.
  • Développement de scripts de parsing et d'enrichissement d'indicateurs de compromission (IoC) via les API de VirusTotal et AbuseIPDB.

Compétences techniques

SIEM (Splunk, Microsoft Sentinel)

EDR (CrowdStrike Falcon, Microsoft Defender for Endpoint)

Analyse de trafic réseau (Wireshark, Zeek)

Référentiel MITRE ATT&CK

Gestion des incidents (GCIH)

Threat Intelligence (MISP, OpenCTI)

Automatisation SOAR

Scripting Python et Bash

Analyse de journaux (Windows Event Logs, Syslog)

Langues

Français

C2

Anglais

C1

Allemand

B2

Certifications professionnelles

GIAC Certified Incident Handler (GCIH)

GIAC · mai 2024

CompTIA CySA+

CompTIA · nov. 2023

Engagement associatif

Initiative CyberSec Jeunesse

Berlin, Allemagne · oct. 2023 – juin 2025

  • Animatrice bénévole en cybersécurité
  • Animation d'ateliers d'initiation à la cybersécurité et sensibilisation aux risques d'ingénierie sociale auprès de lycéens et étudiants.

Finalisez votre candidature

Découvrez l’exemple associé à ce métier.

Exemples de lettres de motivation ↗

Autres exemples dans ce secteur